快速修复成为新信任模式(JFrog与OpenAI零日漏洞发现)

OpenAI 内部安全研究员利用对 ChatGPT 运行环境的探测,揭露了 Jfrog Artifactory 存在两个高危漏洞(认证绕过和 SSRF)。这起事件不仅展示了 AI 模型自身成为安全探测工具的可能性,也暴露了快速迭代的 AI 工具(所谓“vibe coding”)可能在供应链中引入基础性安全缺陷…

OpenAI 内部安全研究员利用对 ChatGPT 运行环境的探测,揭露了 Jfrog Artifactory 存在两个高危漏洞(认证绕过和 SSRF)。这起事件不仅展示了 AI 模型自身成为安全探测工具的可能性,也暴露了快速迭代的 AI 工具(所谓“vibe coding”)可能在供应链中引入基础性安全缺陷…

NVIDIA投资了Ilya Sutskever领导的AI实验室Safe Superintelligence(SSI),并提供下一代Vera Rubin GPU平台,使SSI从依赖Google TPU转向NVIDIA算力。此举既加固了NVIDIA在AI芯片领域的竞争壁垒,也为SSI冲刺“安全超级智能”提供了十倍…

Recursive Superintelligence 与亚马逊 AWS 签署了 4.1 亿美元的算力协议。这家致力于「递归自我改进」(RSI)的 AI 公司把融资的大部分押注在算力上,并计划在 2026 年 10 月推出首批产品。

Google Search 的 AI Mode 于 2026 年 7 月 28 日推出 5 项新功能,从课程预订、装备选购到活动策划,帮助用户将搜索结果直接转化为线下行动。其核心变化在于,AI 不再仅提供“信息”,而是直接参与“决策与执行”,涵盖本地库存查询、日程适配推荐及跨应用内容生成。

AI 行业收入正以两位数甚至三位数百分比增长,但投入(算力、研发、人力)的增长速度更快,导致投资者对头部企业的商业化兑现能力产生质疑。这轮“增长焦虑”正在倒逼公司调整定价模式、产品策略甚至技术路线。

亚马逊在AI战略上做出重大转向,宣布弃用多个Nova系列旗舰模型,同时将资源集中到前沿模型研究计划(Frontier Model Research)。这意味着亚马逊不再追求快速铺开多品类模型,而是押注下一代更强大的基础模型,对依赖Nova的开发者而言需要尽快规划迁移。

Hugging Face 发布了一个完全开源、模块化的语音到语音(Speech to Speech)管道,开发者在本地机器上就能搭建一个兼容 OpenAI Realtime API 的实时语音代理,每个环节的模型都可替换。

Hacker News 社区近期围绕“是否应该直接询问大模型置信度”展开激烈讨论。核心争议在于:模型以文字形式给出的“我是90%确定”这种口头信心,其可靠性远不如内部log-prob(概率对数)计算出的数值,但后者在易用性和实际场景(如医疗表单填答)中又面临严峻的落地挑战。

一款名为 MCP-Billing 的产品在 ProductHunt 上线,旨在为基于 Model Context Protocol(MCP)的工具和服务提供计费能力。这意味着 MCP 生态从“能用”进入“可商业化”阶段,开发者可以更方便地为自己的 MCP 接口设定价格、管理订阅。

OpenAI和Anthropic即将上市,预计将批量制造数百位亿万富翁。全球数十家非营利组织已开始积极布局,准备争夺这笔可能成为近几十年来最大规模的慈善捐款浪潮。